Google iz Chrome veb prodavnice uklonio dve ekstenzije zbog prikupljanja podataka korisnika
Vesti, 21.10.2020, 09:30 AM
Google je ovog vikenda uklonio dva dodatka za blokiranje oglasa iz Chrome veb prodavnice nakon što je prošle nedelje otkriveno da prikupljaju korisničke podatke.
Reč je o ekstenzijama Nano Adblocker i Nano Defender, od kojih je prva imala više od 50000, a druga više od 200000 instalacija, do trenutka kada su uklonjene.
Ekstenzije su bile u Chrome veb prodavnici više od godinu dana, ali zlonamerni kod nije bio uključen u originalne verzije.
Kod za prikupljanje podataka dodat je početkom ovog meseca, u oktobru, nakon što je autor prodao ekstenzije „timu turskih programera“.
Posle prodaje, nekoliko korisnika, uključujući Rejmonda Hila, autora uBlock Origina koji takođe blokira oglase, upozorilo je da su dva dodataka modifikovana tako da uključuju zlonamerni kod.
Dodaci su prikupljali informacije o korisnicima, kao što su IP adresa, država, detalje o OS, adrese veb sajtova koje korisnik posećuje, vremenske oznake za veb zahteve, vreme provedeno na svakoj veb stranici, linkove na koje su kliknuli na veb stranici i druge.
Turski programeri nisu izmenili autorska polja ekstenzija, ostavljajući originalno ime autora, što je verovatno bio pokušaj sakrivanja prodaje i njihovog identiteta.
Nakon prozivke na GitHubu, dvojica turskih programera napravili su stranicu sa politikom privatnosti na kojoj su pokušali da otkriju da dodaci prikupljaju podatke kako bi učinili legitimnim ono što ekstenzije rade.
Međutim, ovo je samo olakšalo stvari Googleovom timu, jer je svaka vrsta obimnog prikupljanja podataka, prema pravilima Chrome veb prodavnice, zabranjena.
Dva dodatka su uklonjena tokom vikenda i onemogućena u korisničkim pregledačima.
Verzije Nano Adblockera i Nano Defendera za Firefox nikada nisu sadržale zlonamerni kod, jer nisu prodate i njima je upravljao drugi programer.
Izdvojeno
Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama
Istraživači kompanije Malwarebytes upozoravaju na novu kampanju koja koristi piratske verzije popularnih PC igara za infekciju Windows računara. Pr... Dalje
Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke
Apple je na konferenciji WWDC 2026 predstavio novu funkciju zasnovanu na Apple Intelligence tehnologiji koja će moći automatski da zameni slabe ili ... Dalje
Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga
Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje
WordPress malver krije komande u komentarima Steam profila
Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje
Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga
Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





